A manipulációs átverések, például az adathalászat, a hamis támogatási hívások és mások felismerése és elkerülése
Az alábbi tippek segítségével elkerülheti a csalásokat, és megtudhatja, hogy mi a teendő, ha gyanús e-maileket, telefonhívásokat vagy egyéb üzeneteket kap.
Manipulációnak azokat a célzott támadásokat nevezzük, amelyeknél a csalók másnak adják ki magukat, vagy más megtévesztő gyakorlatokat alkalmaznak, hogy hozzájussanak az Ön személyes adataihoz. Például telefonon vagy más kommunikációs eszközön keresztül megkeresik Önt, és azt állítják magukról, hogy egy megbízható vállalat vagy szervezet képviselői. Gyakran fejlett módszerekkel próbálják meg rávenni Önt, hogy adja át a személyes adatait, például a bejelentkezési adatait, a biztonsági kódjait és a pénzügyi információit.
Az adathalászat a manipuláció egyik gyakori formája, amelynek során valaki csalárd módon, általában e-mailben megpróbálja Önt rávenni, hogy adja meg neki a személyes adatait. A csalók azonban minden eszközt bevetnek arra, hogy Ön információkat osszon meg velük vagy pénzt adjon nekik, például:
Csaló e-mailek és egyéb üzenetek, amelyek úgy tűnnek, hogy valós cégektől, például az Apple-től származnak.
Félrevezető előugró ablakok és hirdetések, amelyek szerint a készülékkel biztonsági probléma van.
Csaló telefonhívások és hangpostaüzenetek, amelyekben a csalók az Apple-támogatás, Apple-partnerek vagy más ismert és megbízható szervezetek képviselőinek adják ki magukat.
Hamis promóciók, amelyek ingyenes termékeket és nyereményeket kínálnak.
Kéretlen naptármeghívók és előfizetések.
Ha gyanúsnak talál egy váratlan üzenetet, hívást vagy személyes adatokra vonatkozó kérést, például ha valaki az e-mail-címét, a telefonszámát, a jelszavát, a biztonsági kódját kéri, esetleg pénzt kér Öntől, akkor érdemes feltételezni, hogy csalásról van szó, és ha szükséges közvetlenül kapcsolatba lépni az adott céggel.
Ha egy Apple-eszközzel vagy -fiókkal kapcsolatban merül fel biztonsági problémája, ezek a segédletek hasznos információkat tartalmaznak.
Ha úgy véli, hogy Apple-fiókja idegen kezekbe került, vagy ha azt gyanítja, hogy egy csaló webhelyen megadta a jelszavát vagy egyéb személyes adatát, azonnal változtassa meg Apple-fiókjának jelszavát, és győződjön meg arról, hogy a kétlépéses hitelesítés engedélyezve van.
Az Apple-fiók és az eszközök védelme
Íme néhány olyan módszer, amellyel elkerülheti az Apple-fiókját és -készülékeit célzó csalásokat.
Ne osszon meg személyes adatokat és biztonsági információkat, például jelszavakat és biztonsági kódokat, és ne adja meg ezeket olyan weboldalakon, ahová valaki más irányította.
Az Apple-fiók védelme. Használja a kétlépéses hitelesítést, mindig tartsa biztonságban és naprakészen az elérhetőségeit, illetve soha senkivel se ossza meg az Apple-fiókjához tartozó jelszót vagy ellenőrző kódot. Az Apple ezeket a támogatás nyújtása során soha nem kéri el.
Ne fizessen más embereknek Apple Gift Cards ajándékkártyákkal.
Tudja meg, hogyan azonosíthatók be az App Store vagy iTunes Store áruházban történő vásárlásokkal kapcsolatos hivatalos Apple-e-mailek. Ha az Apple Cash szolgáltatáson keresztül küld vagy fogad pénzt (csak az USA-ban lehetséges), azt kezelje úgy, mint minden más magánjellegű tranzakciót.
Tudja meg, hogyan óvhatja meg Apple-készülékeit és az adatait.
Csak olyan helyekről töltsön le a szoftvereket, amelyekben megbízik.
Ne kattintson rá hivatkozásokra, és ne nyisson meg vagy mentsen olyan mellékleteket, amelyeket gyanús vagy kéretlen üzenetekben küldtek.
Ne válaszoljon azokra a gyanús telefonhívásokra és üzenetekre, amelyeknél a hívó/küldő azt állítja, hogy az Apple képviselője. Lépjen közvetlen kapcsolatba az Apple-lel a hivatalos támogatási csatornáinkon keresztül.
A gyanús e-mailek, üzenetek és hívások bejelentése
Ha olyan gyanús e-mailt kap, amely úgy néz ki, mintha az Apple küldte volna, kérjük, továbbítsa a reportphishing@apple.com e-mail-címre.1
Ha gyanús FaceTime-hívás érkezik Önhöz (például úgy tűnik, mintha egy bank vagy más pénzintézmény keresné Önt), küldje el nekünk a hívásinformációkat tartalmazó képernyőképet e-mailben a következő címre: reportfacetimefraud@apple.com. A hívásinformációk eléréséhez nyissa meg a FaceTime alkalmazást, és koppintson a gyanús hívás melletti .
Ha gyanús FaceTime-hívásra mutató hivatkozást kap az Üzenetek vagy a Mail alkalmazásban, küldje el nekünk a hivatkozást bemutató képernyőket e-mailben a következő címre: reportfacetimefraud@apple.com. A képernyőképen szerepeljen a telefonszám vagy az e-mail-cím, amelyről a hivatkozás érkezett.
Ha jelenteni szeretne egy gyanús SMS-t, amely úgy néz ki, mintha az Apple küldte volna, készítsen képernyőfotót az üzenetről, és küldje el areportphishing@apple.com e-mail-címre.
Ha jelenteni szeretné az iCloud.com, me.com vagy mac.com végződésű postafiókjába érkezett levélszemetet, jelölje meg az adott e-maileket levélszemétként, vagy helyezze át őket az iCloud Levélszemét mappába. Ha levélszemétként jelöl meg egy e-mailt, azzal elősegíti, hogy az iCloud Mail hatékonyabban végezze a szűrést, és ezáltal kevesebb levélszemetet kapjon a jövőben.
Ha az iCloud.com, me.com vagy mac.com végződésű címére érkezett zaklatásról, személyes adatok eltulajdonítására irányuló támadásról vagy egyéb típusú visszaélésről szeretne bejelentést tenni, küldje el az e-mailt az abuse@icloud.com címre.
Ha az Üzenetekben érkezett kéretlen vagy egyéb gyanús üzenetet szeretne bejelenteni, koppintson a Kéretlen üzenet jelentése elemre az üzenet alatt. A kéretlen üzeneteket és hívásokat le is tilthatja.
A csaló telefonhívásokat a Federal Trade Commissionnek (Szövetségi Kereskedelmi Bizottság, csak az USA-ban) jelentheti a reportfraud.ftc.gov oldalon vagy a helyi rendőrségen.
Tudjon meg többet arról, hogyan ismerheti fel a manipulációs támadásokat, köztük az adathalász üzeneteket, hogyan kezelheti a csaló telefonhívásokat, és hogyan kerülheti el az egyéb online csalásokat.
A manipulációra építő támadók másnak adják ki magukat, így próbálnak meg az Ön bizalmába férkőzni. Ezután ráveszik, hogy bizalmas adatokat adjon meg nekik, például hozzáférést biztosítson nekik a fiókjához. Különböző módszerekkel igyekeznek elhitetni Önnel, hogy egy megbízható vállalatot vagy szervezetet képviselnek, vagy hogy más hiteles személyek.
Figyeljen oda az alábbi jelekre, amelyek arra utalhatnak, hogy Ön manipulációs támadás célpontjává vált:
Előfordulhat, hogy a csaló olyan telefonszámról hívja Önt, amely valóban az Apple vagy más megbízható vállalat hiteles telefonszámának látszik. Ezt hamisítással érik el. Ha a hívás gyanúsnak tűnik, tegye le a telefont, és hívja fel a vállalat Ön által ismert valós telefonszámát.
A csalók gyakran említést tesznek az Ön személyes adatairól, hogy beférkőzzenek a bizalmába, és hitelesnek tűnjenek fel. Általában olyan információkra hivatkoznak, amelyek Ön szerint magánjellegűek, például az Ön lakcímére, munkahelyére vagy társadalombiztosítási számára.
Gyakran az az állítólagos céljuk, hogy segítsenek Önnek megoldani egy sürgető problémát. Például azt állítják, hogy valaki feltörte az Ön iPhone-ját vagy iCloud-fiókját vagy jogosulatlan fizetéseket hajtott végre az Ön Apple Pay-számlájával. A csaló ilyenkor azt állítja, hogy segíteni szeretne Önnek megállítani a támadót vagy törölni a hamis terheléseket.
A csaló általában sürgetni fogja Önt, hogy ne legyen elegendő ideje gondolkodni, és megpróbálja majd lebeszélni Önt arról, hogy közvetlenül felvegye a kapcsolatot az Apple-lel. Például azt mondja, hogy nyugodtan visszahívhatja az Apple-t, de a csalárd tevékenységek addig folytatódni fognak, és ezekért Ön lesz a felelős. Ez hazugság, amelynek az a célja, hogy megakadályozza, hogy Ön letegye a telefont.
A csalók végül kérni fogják az Ön fiókadatait vagy biztonsági kódjait. Általában egy hamis webhelyre irányítják, amely az Apple bejelentkezési oldalának tűnik, és ragaszkodnak hozzá, hogy erősítse meg a személyazonosságát. Az Apple soha fogja Önt arra kérni, hogy jelentkezzen be egy webhelyünkön, sem arra, hogy a kétlépéses hitelesítés ablakában koppintson az Elfogadás gombra, sem hogy adja meg a jelszavát, a készülék jelkódját vagy a kétlépéses hitelesítési kódot, vagy hogy beírja ezeket bármilyen webhelyen.
A csalók néha arra kérik, hogy tiltson le bizonyos biztonsági funkciókat, például a kétlépéses hitelesítést vagy az Ellopott eszköz védelme funkciót. Azt állítják, hogy erre a támadások megállításához van szükség, vagy ahhoz, hogy visszaszerezhesse az irányítást a fiókja felett. Valójában azonban ezzel is Önt próbálják becsapni, és rávenni arra, hogy csökkentse a biztonsági szintet, és így végrehajthassák a saját támadásukat. Az Apple soha nem fogja kérni, hogy tiltson le valamilyen biztonsági funkciót a készülékein vagy a fiókjában.
A csaló e-mailek és üzenetek azonosítása
A csalók sokszor valós vállalatok e-mailjeit és SMS-eit másolják le, és így próbálják meg rávenni a személyes információk és jelszavak megadására. A következő jelek utalhatnak csalásra:
A feladó e-mail-címe vagy telefonszáma nem egyeztethető össze azzal a vállalattal, amelynek kiadja magát.
Az Ön megkereséséhez használt e-mail-cím vagy telefonszám eltér attól, amelyet korábban a vállalatnak megadott.
Az üzenetben lévő hivatkozás helyesnek tűnik, de az URL-cím nem egyezik meg a vállalat webhelyével.2
Az üzenet kinézete jelentősen eltér az adott vállalattól érkezett többi üzenettől.
Az üzenet személyes adatok – például hitelkártya számának vagy fiók jelszavának – megadására kéri meg.
Az üzenet kéretlen, és tartalmaz egy mellékletet.
Ha gyanús telefonhívást vagy hangüzenetet kap
A csalók hamis hívóazonosítókkal hamisítják meg az olyan cégek telefonszámát, mint az Apple, és gyakran figyelemfelkeltés céljából arra hivatkoznak, hogy gyanús tevékenységek történtek a fiókjában vagy az eszközén. Illetve hízelgéssel vagy fenyegetéssel is kényszeríthetik Önt arra, hogy információkat, pénzt vagy akár Apple Gift Card kártyákat adjon nekik.
Ha kéretlen vagy gyanús telefonhívást kap egy olyan személytől, aki azt állítja, hogy az Apple-től vagy az Apple-támogatástól telefonál, tegye le a telefont.
A csaló telefonhívásokat a Federal Trade Commissionnek (Szövetségi Kereskedelmi Bizottság, csak az USA-ban) jelentheti a reportfraud.ftc.gov oldalon vagy a helyi rendőrségen.
Ha gyanús Naptár-események jelennek meg
Ha kéretlen vagy gyanús naptármeghívót kap a Mail vagy Naptár alkalmazásban, jelentheti kéretlen üzenetként az iCloudban. Ha véletlenül feliratkozott egy kéretlen Naptárra, akkortörölheti azt.
Ha a webböngészője idegesítő felugró ablakokat jelenít meg
Ha internetezés közben felugró ablakot vagy figyelmeztetést lát, amely ingyenes nyereményt kínál, vagy egy készülékkel kapcsolatos biztonsági vagy vírusproblémára figyelmezteti Önt, ne higgyen neki. Ezek a típusú felugró ablakok általában csaló reklámok, amelyek célja rávenni Önt arra, hogy káros szoftvereket töltsön le, illetve személyes információkat adjon meg, vagy pénzt adjon a csalónak.
Ne hívja fel a telefonszámot, és ne kattintson a hivatkozásra, amely nyereményt vagy a probléma megoldását kínálja. Hagyja figyelmen kívül az üzenetet, és csak menjen el az oldalról, vagy zárja be az ablakot, illetve lapot.
Ha arra kérik, hogy töltsön le egy szoftvert
Legyen különösen körültekintő, amikor tartalmat tölt le az internetről. Előfordulhat, hogy az internetes letöltések nem azt a szoftvert tartalmazzák, amelyet állítanak, vagy olyan szoftvereket tartalmazhatnak, amelyekre nem számított vagy nem volt rájuk szüksége. Olyan alkalmazásokat is tartalmazhatnak, amelyek arra kérik, hogy telepítsen konfigurációs profilokat, amelyek ezután átveszik az eszköze feletti irányítást. A telepítést követően az ismeretlen vagy kéretlen szoftver beavatkozhat az eszköze működésébe vagy idegesítő lehet, és akár kárt is tehet a Macben, vagy ellophatja az adatait.
A kéretlen, hamis vagy kártevő szoftverek elkerüléséhez az App Store-ból vagy közvetlenül a fejlesztő webhelyéről telepítse a szoftvereket. További tudnivalók a szoftverek biztonságos megnyitásáról Macen, illetve a kéretlen konfigurációs profilok iPhone vagy iPad készülékről való törléséről.
1. Ha be szeretne jelenteni egy SMS-t, készítsen képernyőfotót az üzenetről, és küldje el e-mailben. Ha a Mac Mail alkalmazásából továbbítja az üzenetet, a fejlécben található összes információt adja meg úgy, hogy kijelöli az üzenetet, és a Továbbítás mellékletként lehetőséget választja az Üzenet menüből.
2. Ha a Macen szeretné ellenőrizni, hogy milyen címre mutat egy hivatkozás, vigye a mutatót a hivatkozás fölé – ekkor megjelenik az URL-cím. Ha nem látható az URL-cím a Safari állapotsorában, válassza ki a Nézet > Állapotsor megjelenítése menüpontot. iOS-készülékén érintse meg a hivatkozást, és tartsa rajta az ujját.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.